Re: [急問] CSGO裝備被盜...有救嗎?

看板Steam作者 (嘎肉)時間11年前 (2015/01/07 16:41), 11年前編輯推噓25(25019)
留言44則, 32人參與, 最新討論串1/1
※ 引述《AmekawaKou (。。)》之銘言: : 如題 很急 : 一開始是收到新加的好友傳訊來說想交換物品 : 附個.SCR的聯結 先說一下這個手法好了~ 用的網址會是http://xxxx.jpg
做結尾,但是實際上你會弄時會下載scr檔 (警絕性高一點人在這邊就該停住了,為什麼對方傳給你jpg檔,結果下載回來是scr檔?) .scr,主要是Windows中是螢幕保護程式的副檔名 .exe可以直接修改成.scr 這個偽裝成.scr有什麼用途呢? 他主要是盜取你游覽器Steam的Cookie&session檔 註:你可以試著清除Cookie看看, S盾會把清除Cookie的遊覽器認成新裝置要求你重新認證 認證完後會鎖交易、市集權限7天 所以請盡量避免點擊不認識人發送的連結 補充:這個exe是用.net C#寫的 他主要手法很像是一些交易網站的自動交易BOT 你開啟後,他會去找cookie&session,用來驗證登入 他登入後會去尋找你的物品庫&市集,然後尋找比較稀有(值錢)的物品 (如:TF2、DOTA2、CSGO) 過濾完畢後會自動執行交易提案給特定ID 最後會做的就是讀取你的好友名單,並一個一個發送網址 註: 這個執行檔實際上是不會知道你帳號的密碼, 因為他是透過電腦上已認證的cookie & session來做驗證登入 參考網址: http://linustechtips.com/main/topic/250771-steam-hacked/page-3#entry3438693 -- 玩家與遊戲平台的愛恨情仇 Steam :75%off Gabe你讓我好痛苦. GFWL :快死吧!!快死吧!! Origin:我不要你!!你走!!你走呀!! UPlay:要玩弄我到什麼時候..? Desura:你是誰?我認識你嗎? DRM-Free:好久不見~近來可好? -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 122.117.104.190 ※ 文章網址: http://www.ptt.cc/bbs/Steam/M.1420620092.A.7E2.html ※ 編輯: k70709 (122.117.104.190), 01/07/2015 17:18:01

01/07 17:21, , 1F
知識推
01/07 17:21, 1F

01/07 17:34, , 2F
長知識了 感謝 推。
01/07 17:34, 2F

01/07 17:42, , 3F
也長知識了!真的防不勝防呀!
01/07 17:42, 3F

01/07 17:45, , 4F
好帥阿!!
01/07 17:45, 4F

01/07 18:26, , 5F
推一個
01/07 18:26, 5F

01/07 18:26, , 6F
我到今天才知道exe能偽裝成scr還能被windows辨識= =
01/07 18:26, 6F
這邊補充一下,scr和exe其實都是執行檔,為什麼要有scr這種副檔名? scr檔名主要是給windows辨認,這個執行檔是要做來螢幕保護程式用的 你可以自己寫一個程式會自動讀取並輪播『我的圖片』裡的相片 然後把副檔名從exe改成scr,然後丟到windows 資料夾下 去螢幕保護選擇你的程式,等螢幕保護啟動時,就會啟動你的程式.

01/07 18:44, , 7F
我有收到這種訊息~都不理的
01/07 18:44, 7F
※ 編輯: k70709 (122.117.104.190), 01/07/2015 19:02:00

01/07 19:04, , 8F
長知識給推
01/07 19:04, 8F

01/07 19:27, , 9F
看steam版長知識
01/07 19:27, 9F

01/07 19:38, , 10F
專業 給推!!
01/07 19:38, 10F

01/07 19:57, , 11F
請問那如果沒有使用網頁版的話也會中招嗎?
01/07 19:57, 11F

01/07 20:00, , 12F
這點就不確定了,不過你用Mac或Linux是不會中招
01/07 20:00, 12F

01/07 20:01, , 13F
會加陌生人然後亂點連結 真的是被騙剛好而已
01/07 20:01, 13F

01/07 20:07, , 14F
挺好奇防毒是哪家的
01/07 20:07, 14F

01/07 20:11, , 15F
這個防毒有用嗎?
01/07 20:11, 15F

01/07 20:19, , 16F
沒遇過 推一下
01/07 20:19, 16F

01/07 20:22, , 17F
其實很多剛加入steam的人 遇到好友邀請就順手接受了
01/07 20:22, 17F

01/07 20:22, , 18F
不會立刻想到對方是來詐騙的 倒是下載並開檔案就粗心了
01/07 20:22, 18F

01/07 20:39, , 19F
防毒應該沒用吧 只能自己小心
01/07 20:39, 19F

01/07 20:42, , 20F
之前Mountain改成螢幕保護程式 就是直接把exe改成scr阿XD
01/07 20:42, 20F

01/07 20:50, , 21F
長知識推
01/07 20:50, 21F

01/07 21:36, , 22F
陌生人加好友很奇怪吧 怎麼會同意呢...
01/07 21:36, 22F

01/07 21:37, , 23F
因為個人常打競技...加好友的剛好是上場同隊的...
01/07 21:37, 23F

01/07 21:37, , 24F
對方是沒用語音,但有談到戰術(打字)...
01/07 21:37, 24F

01/07 21:39, , 25F
有可能是今天他也點到同樣連結 所以就連鎖發這訊息...
01/07 21:39, 25F

01/07 21:40, , 26F
其他情況就如原文 剛好市場也有東西擺著賣...
01/07 21:40, 26F

01/07 21:43, , 27F
exe跟scr很多都相通... 當年亂下螢保根本一大漏洞xd
01/07 21:43, 27F

01/07 22:23, , 28F
推!
01/07 22:23, 28F

01/07 22:31, , 29F
為什麼對方傳JPG下載回來是scr?
01/07 22:31, 29F

01/07 22:32, , 30F
然後還有一堆人會被騙? 因為一堆電腦沒有顯示副檔名
01/07 22:32, 30F

01/07 23:04, , 31F
這次遇的對方不是傳JPG 副檔名就SCR...
01/07 23:04, 31F

01/07 23:41, , 32F
dll, exe, scr, bat, cmd, vbs,js 這些可以執行程式或
01/07 23:41, 32F

01/07 23:42, , 33F
語法的都要特別注意,pdf如果沒把VB支援關掉也會中毒
01/07 23:42, 33F

01/08 00:02, , 34F
多謝樓上大大補充。
01/08 00:02, 34F

01/08 00:40, , 35F
所以理論上我可以設定一個螢保去執行某程式囉?
01/08 00:40, 35F

01/08 00:41, , 36F
一進螢保就開LOL或是一個dos寫的自動關機的程式?
01/08 00:41, 36F

01/08 05:41, , 37F
專業!!!
01/08 05:41, 37F

01/08 09:30, , 38F
有點專業!
01/08 09:30, 38F

01/08 10:10, , 39F
我上次差點被另一種騙XD
01/08 10:10, 39F

01/08 12:36, , 40F
卡巴斯基會擋 有開來實驗過XD
01/08 12:36, 40F

01/08 14:29, , 41F
上次我點了一個MEGA的空間,他告訴我是Scr 我就沒載了
01/08 14:29, 41F

01/08 14:30, , 42F
這樣應該還是安全的,大家自己小心XD
01/08 14:30, 42F

01/08 15:10, , 43F
感謝大大
01/08 15:10, 43F

01/11 00:35, , 44F
特地登入大推
01/11 00:35, 44F
文章代碼(AID): #1KhF4yVY (Steam)